Esta Política de Privacidad describe cómo Creative Labs AI, LLC ("Compañía," "nosotros," "nos" o "nuestro") recopila, usa, retiene, divulga y protege la información sobre usted en relación con las aplicaciones web y móviles de viVO y los servicios relacionados, incluyendo la función facescan y el Asistente Virtual de Triaje (colectivamente, la "Aplicación"). La Sección 8 de esta Política de Privacidad constituye nuestra política escrita, puesta a disposición del público, que establece nuestro calendario de retención y nuestras pautas para la destrucción permanente de identificadores biométricos e información biométrica. Esta Política de Privacidad también describe sus derechos y opciones, incluyendo bajo HIPAA y las leyes estatales aplicables de datos de salud, privacidad del consumidor y privacidad biométrica. No cubre las prácticas de su proveedor de atención médica ni de terceros independientes, incluyendo anunciantes y afiliados de Contenido Patrocinado, cada uno de los cuales mantiene sus propias prácticas de privacidad. Al usar la Aplicación, usted reconoce que ha leído y entendido esta Política de Privacidad; si no está de acuerdo con nuestras prácticas, por favor no use la Aplicación. Los términos en mayúscula usados pero no definidos aquí tienen los significados que se les asignan en los Términos de Uso de viVO aplicables. Esta es una Política de Privacidad única que aplica a todos los usuarios de viVO en todos los modos de acceso; la Sección 1 explica las dos maneras en que usted puede usar viVO y qué reglas le aplican, y cuando una práctica aplica en un solo modo, esta Política de Privacidad lo indica expresamente.
Usted puede usar viVO en uno de dos modos de acceso, y su modo determina qué partes de esta Política de Privacidad le aplican. Modo Conectado a Proveedor. Su proveedor de atención médica, clínica u organización de atención (su "Proveedor") pone viVO a su disposición, y la Aplicación está conectada a los flujos de trabajo de su Proveedor. En este modo aplican ambos roles descritos a continuación: parte de su información es Información de Salud Protegida manejada bajo HIPAA, y el resto es información del consumidor regida por esta Política de Privacidad. La Aplicación en Modo Conectado a Proveedor no contiene publicidad de ningún tipo, según se describe en las Secciones 4 y 5. Modo Directo. Usted se registra en viVO por su cuenta, sin conexión con un Proveedor, bajo los Términos de Uso del consumidor de viVO. El Modo Directo incluye un nivel gratuito, que, donde esté disponible, puede financiarse con la publicidad contextual descrita en la Sección 4, y un nivel de suscripción de pago, que no contiene publicidad. En Modo Directo no somos asociado comercial (business associate) de ningún Proveedor y ninguna información que tengamos sobre usted es PHI; todo lo que recopilamos es información personal o datos de salud del consumidor regidos por esta Política de Privacidad y las leyes aplicables de privacidad del consumidor, de datos de salud del consumidor y de privacidad biométrica. Toda protección de esta Política de Privacidad que no esté expresamente limitada al Modo Conectado a Proveedor aplica plenamente en Modo Directo, incluyendo la política biométrica de la Sección 8 y el cortafuegos publicitario de datos de salud de las
Secciones 4 y 5. Cambio de modos. Si usted comienza en Modo Directo y posteriormente acepta una invitación para conectarse con un Proveedor, se lo informaremos antes de que la conexión entre en vigor, y la información creada en los flujos de trabajo de su Proveedor a partir de ese momento se manejará en Modo Conectado a Proveedor. Si su relación con el Proveedor termina, su cuenta puede continuar en Modo Directo; los registros ya entregados a su Proveedor permanecen como parte de su expediente médico bajo las obligaciones de su Proveedor, y la información que continuemos manteniendo se rige por esta Política de Privacidad. En Modo Conectado a Proveedor, las reglas que aplican a una determinada pieza de información dependen del contexto en el que se recopila, de la siguiente manera. Cuando creamos, recibimos, mantenemos o transmitimos información de salud identificable en nombre de su Proveedor, como sus conversaciones de admisión, grabaciones y transcripciones, y los resúmenes previos a la visita preparados para su Proveedor y su expediente médico, esa información es Información de Salud Protegida ("PHI") bajo la Ley de Portabilidad y Responsabilidad de Seguros de Salud ("HIPAA"). Manejamos la PHI únicamente como asociado comercial de su Proveedor, y la usamos y divulgamos solo según lo permitan nuestro Acuerdo de Asociado Comercial (Business Associate Agreement) con su Proveedor y HIPAA. El Aviso de Prácticas de Privacidad de su Proveedor también aplica a esa información. Las solicitudes para acceder, enmendar u obtener un informe de divulgaciones de la PHI en su expediente médico deben dirigirse a su Proveedor, y apoyaremos a su Proveedor para atenderlas. Otra información que recopilamos no se recibe en nombre de su Proveedor, como los detalles de su cuenta y perfil, los datos de dispositivo y uso, las lecturas de bienestar que usted genera para su propio seguimiento, y las metas, intereses y preferencias que declara en la Aplicación. Esa información es información personal o datos de salud del consumidor regidos por esta Política de Privacidad y las leyes aplicables de privacidad del consumidor, incluyendo las leyes estatales de datos de salud del consumidor y de privacidad biométrica. La misma categoría de información puede caer en cualquiera de los dos lados de esta línea dependiendo de cómo se recopile y use. Cuando la información es PHI, HIPAA y nuestro Acuerdo de Asociado Comercial prevalecen sobre cualquier término en conflicto de esta Política de Privacidad. En Modo Directo, no existe PHI y toda su información se rige por este marco del consumidor.
Información que usted proporciona
Usted elige qué compartir con viVO. Dependiendo de cómo use la Aplicación, esto puede incluir:
● Información de cuenta y perfil: su nombre, datos de contacto, fecha de nacimiento, credenciales de acceso y su información de seguro y cobertura, la cual recopilamos y mantenemos actualizada con un solo propósito: determinar qué funciones de la Aplicación están disponibles para usted, incluyendo la aplicación de las restricciones de programas federales de salud descritas en la Sección 4. ● Información de suscripción y pago: si usted compra una suscripción de pago en Modo Directo, su pago es procesado por la tienda de aplicaciones o plataforma de pago que use (como Apple o Google), la cual maneja los datos de su tarjeta de pago bajo sus propios términos y política de privacidad. Recibimos la confirmación de su transacción, su nivel y estado de suscripción, y la información de facturación limitada necesaria para gestionar su suscripción y requerida por las leyes fiscales y contables; nunca recibimos ni almacenamos el número completo de su tarjeta de pago.
● Información de admisión de salud: la información que usted elige compartir con el Asistente Virtual de Triaje por chat o voz, como sus síntomas, historia de la enfermedad actual, medicamentos actuales, historia médica y cualquier otro detalle de salud que usted ofrezca voluntariamente, junto con las grabaciones y transcripciones de esas conversaciones, las cuales se realizan solo después de que usted haya sido informado y haya dado su consentimiento. ● Metas e intereses declarados: metas e intereses de salud que usted declara expresa y voluntariamente en la Aplicación, como una meta de control de peso. Declarar metas e intereses es siempre opcional, y estas declaraciones son las únicas señales que se usan para la selección de Contenido Patrocinado, según se describe en la Sección 4. ● Comunicaciones con nosotros: mensajes, solicitudes de soporte, comentarios y respuestas a encuestas que usted nos envía, los cuales usamos para responderle y mejorar la Aplicación.
● Alimentos que usted crea: el nombre y los valores nutricionales de los alimentos personalizados que usted agrega en la función de nutrición, los cuales se almacenan de forma privada para usted y, si deja activado el interruptor de compartir, también se ofrecen a nuestro equipo de alimentos según se describe en la Sección 6.
Documentos de salud que usted carga
● Documentos de salud que usted carga: La Aplicación le permite agregar sus propios resultados de laboratorio, informes de imágenes diagnósticas y notas clínicas fotografiándolos, seleccionándolos desde su galería de fotos o sus archivos, o abriendo un enlace de un solo uso en un computador y cargándolos desde allí. Recopilamos el documento mismo, es decir las imágenes de las páginas o el archivo PDF que usted proporciona, junto con lo que está impreso en él y que leemos de él, lo cual en un informe de laboratorio típicamente incluye los nombres de los exámenes, los valores, las unidades y los rangos de referencia, la fecha de toma de la muestra, el laboratorio que procesó el examen, el médico que lo ordenó y el nombre del paciente impreso en la página. En un informe de imágenes leemos únicamente los datos de archivo, es decir la fecha del estudio, la modalidad, la región del cuerpo, la institución y un título corto; no leemos, almacenamos ni interpretamos como datos los hallazgos ni la impresión del radiólogo. Cargar un documento es siempre su decisión, documento por documento, y esta función opera únicamente después de que usted haya otorgado el consentimiento específico de carga de documentos de salud descrito en la Sección 10. Ese consentimiento es distinto de todos los demás consentimientos de la Aplicación porque es el único bajo el cual un documento que usted proporciona se envía a un proveedor externo de inteligencia artificial.
● Notas clínicas que usted carga: Una nota escrita por un médico que lo ha atendido, como una nota de consulta o una epicrisis, es un tercer tipo de documento que usted puede agregar, y se lee de manera distinta a un resultado de laboratorio o a un informe de imágenes. De ella leemos únicamente lo que quedó documentado y en qué parte de la página quedó impreso: cada código de diagnóstico y el nombre del diagnóstico tal como aparecen impresos, el calificativo impreso junto a ellos, por ejemplo activo, resuelto, por descartar o antecedente familiar, la fecha de la nota y cualquier fecha de inicio impresa en ella, y el nombre del paciente, la institución y el nombre y, cuando esté impreso, el National Provider Identifier del médico que la firmó. Conservamos el renglón del que se leyó cada diagnóstico para que usted pueda verlo en la página; fuera de ese renglón no almacenamos ni interpretamos como datos la narración, el análisis ni el plan de manejo del médico, y nunca registramos un código que el médico no escribió. Lo que conservamos es un registro de lo que quedó documentado sobre usted, por quién y cuándo, y nunca una determinación nuestra de que usted padece una condición. Las notas clínicas están cubiertas por el mismo consentimiento de carga de documentos de salud descrito en la Sección 10, se agregan de una en una por decisión suya, y siguen las mismas reglas de lectura en el dispositivo, seguridad, retención y destrucción que cualquier otro documento que usted carga.
● Qué sale de su dispositivo cuando usted carga un documento y qué enviamos después. Las imágenes de las páginas o el archivo PDF que usted proporciona se cargan a nuestro propio almacenamiento de archivos apenas usted agrega el documento, en todos los casos y antes de que ocurra cualquier lectura. Se conservan en el almacenamiento privado y limitado a su cuenta que se describe en la Sección 11, se retienen y se destruyen según el calendario de la Sección 9, y conservarlas es lo que le permite volver a abrir la página original, recortarla de nuevo y contrastarla con lo que se leyó de ella. Por lo tanto, lo que cambia según la lectura en el dispositivo no es si la imagen de su página llega a nosotros, sino qué enviamos después al proveedor externo de inteligencia artificial que lee el documento para usted. Cada página se lee primero en su propio dispositivo. Cuando esa lectura resulta clara, a ese proveedor le enviamos únicamente el texto obtenido y la imagen de su página no se le envía. Cuando no resulta clara, también le enviamos a ese proveedor la imagen de la página, porque el texto por sí solo produciría valores equivocados. La Aplicación le indica, para cada página, cuál de las dos situaciones se espera antes de que usted agregue el documento. Si una página se envió únicamente como texto y lo que regresó está visiblemente incompleto, volvemos a leer esa página con la imagen para que los valores no queden equivocados en silencio, y la Aplicación deja constancia de que eso ocurrió. Usted puede activar una opción que solicita la lectura únicamente de texto, la cual mantiene la página en la ruta de texto aun cuando la lectura en el dispositivo sea deficiente, de modo que esa página no produzca resultados en lugar de que su imagen se envíe al proveedor; la relectura que se acaba de describir también aplica a una página enviada de esa manera. Un documento agregado mediante el enlace de un solo uso para computador siempre se envía como imagen o como el archivo PDF original, porque un navegador web no puede realizar la lectura en el dispositivo, y la página de carga lo advierte antes de que usted agregue un archivo.
● Correcciones que usted hace: si un valor se leyó incorrectamente, usted puede corregirlo, confirmarlo o eliminarlo. Conservamos lo que se leyó originalmente junto con su corrección, de modo que tanto lo que la Aplicación le mostró como lo que usted cambió sigan siendo verificables. Su corrección es lo que aparece en su línea de tiempo.
Información de cámara y biométrica
● Información de cámara y biométrica: La función facescan opera únicamente después de que usted haya sido informado del propósito específico y del período de tiempo durante el cual su información biométrica será recopilada, almacenada y usada, y haya proporcionado su consentimiento expreso por escrito, el cual puede otorgarse electrónicamente. Con ese consentimiento, la función captura un video corto de su rostro a través de la cámara de su dispositivo y deriva de él la geometría facial únicamente para estimar signos vitales e indicadores de bienestar, como la frecuencia cardíaca y la frecuencia respiratoria. Los cuadros de cámara sin procesar se procesan en tiempo real para calcular sus lecturas y se retienen solo de forma transitoria según sea necesario para ese cálculo; no se almacenan como parte de su perfil. La función facescan nunca se usa para identificarlo, verificar su identidad ni reconocerlo. Ninguna parte del proceso de facescan se usa jamás para publicidad, selección de Contenido Patrocinado ni ningún otro tipo de segmentación comercial: ni los cuadros de cámara, ni la geometría facial, ni los signos vitales o lecturas de bienestar derivados de ellos. El Contenido Patrocinado se selecciona únicamente en función de las metas e intereses que usted declara expresamente, según se describe en la Sección 4. Nuestro calendario de retención, pautas de destrucción y todas las demás prácticas biométricas se rigen exclusivamente por la Sección 8.
Información recopilada automáticamente
● Información de dispositivo y uso: Cuando usted usa la Aplicación, recopilamos automáticamente información técnica de su dispositivo, incluyendo tipo y modelo de dispositivo, sistema operativo y versión, versión de la aplicación, identificadores a nivel de dispositivo y de aplicación, dirección IP, datos de registro como horas de acceso, páginas vistas e informes de fallos, ubicación aproximada derivada de su dirección IP, y cómo interactúa con las funciones de la Aplicación. Usamos esta información para operar, asegurar, diagnosticar y mejorar la Aplicación, y para aplicar la disponibilidad correcta de funciones a su cuenta. En el nivel gratuito del Modo Directo usamos únicamente el tipo de dispositivo, el sistema operativo, el idioma y la ubicación aproximada de esta categoría para seleccionar la publicidad contextual descrita en la Sección 4; nunca usamos su información de dispositivo y uso para la selección de Contenido Patrocinado ni para ningún otro propósito publicitario. No recopilamos su ubicación GPS precisa. En Modo Conectado a Proveedor, la Aplicación no contiene rastreadores publicitarios de terceros, píxeles publicitarios ni kits de desarrollo de software (SDKs) publicitarios. En el nivel gratuito del Modo Directo, los proveedores de publicidad procesan información limitada no relacionada con la salud únicamente en nuestro nombre
según se describe en la Sección 4, y en todos los modos nunca permitimos que ningún tercero recopile información de la Aplicación para sus propios fines publicitarios.
Información de su Proveedor (solo Modo Conectado a Proveedor)
● Información de su Proveedor: Su Proveedor puede suministrar información sobre usted para que la Aplicación pueda funcionar para usted, incluyendo información de inscripción y de listas como su nombre y datos de contacto, información de citas y programación, información de programas de atención como los programas de atención en los que está inscrito y los elementos de atención preventiva que su Proveedor está siguiendo, e información de seguro y cobertura, incluyendo si usted está inscrito en un programa federal de salud. Recibimos esta información en nombre de su Proveedor y la manejamos según se describe en la Sección 1. La usamos para configurar y mantener su cuenta, preparar sus flujos de trabajo de admisión y previos a la visita, apoyar los programas de atención de su Proveedor y aplicar la disponibilidad correcta de funciones a su cuenta, incluyendo las restricciones de programas federales de salud descritas en la Sección 4. Dependemos de su Proveedor para la exactitud de esta información, y nunca se usa para seleccionar ni dirigir Contenido Patrocinado.
Usamos su información para los propósitos descritos a continuación. Cada uso es necesario para proporcionar las funciones de la Aplicación que usted solicita, se realiza con un consentimiento que usted ha otorgado, o nos es exigido por ley.
● Para proporcionar la Aplicación: para crear y mantener su cuenta; gestionar su nivel gratuito o suscripción de pago en Modo Directo; capturar sus conversaciones de admisión y preparar resúmenes previos a la visita para su Proveedor; calcular y mostrar sus signos vitales y lecturas de bienestar; proporcionar navegación de atención, contenido educativo y recordatorios de citas y de atención; apoyar los programas de atención en los que su Proveedor lo inscribe; y responder a sus mensajes y brindarle soporte. ● Para operar la Aplicación de forma segura y confiable: para autenticarlo y asegurar su cuenta; proteger la seguridad e integridad de la Aplicación; detectar, investigar y prevenir fraudes, abusos y violaciones de nuestros Términos de Uso; diagnosticar, depurar y reparar errores; y aplicar la disponibilidad correcta de funciones a su cuenta, incluyendo la aplicación de las restricciones de programas federales de salud descritas en la Sección 4. ● Para cumplir obligaciones legales: para cumplir con la ley aplicable, incluyendo los requisitos de retención de expedientes médicos, responder a solicitudes legítimas y procesos legales, y establecer, ejercer o defender reclamos legales. ● Para leer los documentos de salud que usted carga: para convertir los resultados impresos en un documento que usted proporciona en entradas estructuradas, para revisar esas entradas en busca de errores de transcripción, y para ubicarlas en una línea de tiempo por analito junto a sus demás resultados, de modo que usted pueda ver una misma medición a lo largo de todos los laboratorios que ha usado. Este procesamiento lo realiza un servicio de inteligencia artificial provisto por Anthropic, PBC, que actúa como nuestro proveedor de servicios bajo un acuerdo de asociado comercial (business associate agreement) y tiene contractualmente prohibido usar su información para sus propios fines, incluyendo entrenar o mejorar sus modelos. Si ese acuerdo no está vigente, la Aplicación se niega a enviar cualquier cosa a ese proveedor: su documento se sigue almacenando para usted, usted lo puede seguir viendo y puede seguir ingresando valores manualmente, pero no ocurre ninguna lectura automatizada. La Aplicación organiza y grafica lo que usted carga; no interpreta sus resultados, y nada de lo que le muestra es un diagnóstico, una opinión clínica ni consejo médico. En el caso de una nota clínica, esa misma lectura registra cuáles diagnósticos quedaron documentados, quién los documentó y cuándo, para que usted pueda ver lo que sus médicos han escrito y, cuando no esté de acuerdo, pedirles que lo corrijan; la Aplicación no decide si un diagnóstico es correcto, vigente o completo. ● Para mejorar viVO: usamos información identificable para un solo propósito de mejora: crear datos desidentificados de conformidad con la Sección 7. Una vez creados, usamos datos desidentificados, y únicamente datos desidentificados, para desarrollar, entrenar y mejorar nuestros modelos, funciones y servicios. No entrenamos nuestros modelos con información que lo identifique. ● Para Contenido Patrocinado: solo si usted opta por participar, solo usando las metas e intereses que declara expresamente, y solo según se describe en la Sección 4. ● Para mostrar publicidad en el nivel gratuito del Modo Directo: solo según se describe en la Sección 4, usando únicamente las señales limitadas no relacionadas con la salud allí enumeradas, y nunca usando su información de salud.
La Aplicación usa automatización, incluyendo inteligencia artificial, para operar, por ejemplo para generar borradores de resúmenes y aplicar reglas de elegibilidad, pero no usamos su información para tomar decisiones que produzcan efectos legales o de importancia similar sobre usted, como decisiones sobre su atención, cobertura o tratamiento, sin intervención humana; todas las decisiones clínicas las toma su Proveedor. Usamos su información únicamente para los propósitos descritos en esta Política de Privacidad o divulgados de otro modo al momento de la recopilación, y no la usaremos para propósitos materialmente diferentes sin proporcionar aviso y obtener cualquier consentimiento requerido por ley.
Esta Sección describe las únicas dos maneras en que el contenido comercial puede aparecer en viVO: la publicidad contextual en el nivel gratuito del Modo Directo y la función opcional de Contenido Patrocinado. Una regla aplica a ambas, en todos los modos y todos los niveles, sin excepción, y la llamamos el cortafuegos publicitario de datos de salud: su información de salud nunca se usa para seleccionar, dirigir ni medir publicidad de ningún tipo. Sus conversaciones de admisión, grabaciones y transcripciones, sus datos biométricos y de facescan, sus signos vitales y lecturas de bienestar, la información suministrada por un Proveedor y cualquier condición de salud que nuestros sistemas pudieran inferir nunca se usan para ningún propósito publicitario. En Modo Conectado a Proveedor, la Aplicación no contiene publicidad en absoluto.
Publicidad en el nivel gratuito del Modo Directo El nivel gratuito del Modo Directo se financia con publicidad, que es lo que nos permite ofrecerlo sin costo; actualizar a una suscripción de pago elimina la publicidad por completo. La publicidad del nivel gratuito funciona de la siguiente manera, y solo de la siguiente manera:
● Contextual, no conductual. Los anuncios se seleccionan usando únicamente señales no relacionadas con la salud: la ubicación general dentro de la Aplicación donde aparece el anuncio, el tipo de dispositivo, el sistema operativo y el idioma, su ubicación aproximada (a nivel de ciudad) derivada de su dirección IP, y su estado de suscripción. Nunca seleccionamos anuncios usando su información de salud (vea el cortafuegos arriba), las metas e intereses que usted declara, su identidad o información de contacto, ni su actividad en otras aplicaciones o sitios web. No construimos perfiles publicitarios de usted, y no realizamos rastreo entre aplicaciones ni entre sitios web. ● Los proveedores de publicidad trabajan únicamente para nosotros. Los anuncios pueden entregarse y medirse a través de proveedores de publicidad que actúan como nuestros proveedores de servicios. Estos pueden procesar identificadores de dispositivo, dirección IP, ubicación aproximada y eventos de entrega e interacción con anuncios (como el hecho de que un anuncio se mostró o se pulsó) únicamente para servir, limitar, medir y asegurar la publicidad para viVO. Están contractualmente prohibidos de usar esta información para sus propios fines, de combinarla con información de otras aplicaciones, sitios web o compañías, de construir perfiles de usted y de recibir cualquier parte de su información de salud. ● Estándares de contenido publicitario. Los anuncios son siempre visualmente distintos del contenido de la Aplicación y de cualquier cosa relacionada con un Proveedor, no son consejo médico y no son un respaldo ni una recomendación nuestra. No permitimos publicidad de productos o servicios ilegales, y la publicidad de artículos y servicios de salud está sujeta a las restricciones de programas federales de salud descritas más abajo. ● Sus opciones. Puede eliminar toda la publicidad en cualquier momento actualizando a una suscripción de pago. Debido a que los anuncios son contextuales, no existe un perfil publicitario suyo que gestionar ni rastreo entre aplicaciones del cual excluirse, y la configuración de publicidad a nivel de
dispositivo se respeta en todos los casos. La publicidad del nivel gratuito nunca aparece en Modo Conectado a Proveedor y nunca se muestra a menores de dieciocho años.
Contenido Patrocinado (opcional, desactivado por defecto) La Aplicación incluye una función opcional de Contenido Patrocinado que, donde esté disponible, muestra ofertas, programas y contenido educativo claramente etiquetados de afiliados terceros independientes, seleccionados en función de las metas e intereses de salud que usted declara expresamente. La función está diseñada de manera que toda la selección ocurre dentro de viVO, y su información nunca se divulga a ningún anunciante o afiliado a menos que y hasta que usted lo indique individualmente. Funciona de la siguiente manera, y solo de la siguiente manera: Desactivado por defecto; consentimiento específico. No se muestra Contenido Patrocinado, y no ocurre ninguna selección comercial, segmentación publicitaria personalizada ni perfilado conductual con fines comerciales, a menos que usted primero opte por participar a través de una pantalla de consentimiento dedicada que nunca está preseleccionada y que describe cómo funciona la función. Optar por participar es voluntario, nunca es una condición para recibir atención ni para usar la Aplicación, y no cambia la atención que usted recibe ni su relación con su Proveedor. Solo intereses declarados. La selección se basa únicamente en las metas e intereses que usted declara expresamente en la Aplicación. Nunca usamos lo siguiente para seleccionar Contenido Patrocinado: sus datos biométricos o de facescan, incluyendo los signos vitales y lecturas de bienestar derivados de ellos; el contenido de sus conversaciones clínicas más allá de sus metas declaradas; condiciones de salud inferidas por nuestros sistemas; su información de dispositivo y uso; ni la información que su Proveedor suministra sobre usted, incluyendo información de brechas de atención y de cobertura. Claramente etiquetado, nunca una recomendación. El Contenido Patrocinado siempre está visiblemente etiquetado como patrocinado, se ordena por relevancia respecto a sus intereses declarados y no por cuánto nos paga un afiliado, y no es consejo médico, ni un respaldo, ni una recomendación nuestra ni de su Proveedor. Su información permanece dentro de viVO. Toda la selección ocurre dentro de nuestros sistemas. No vendemos, compartimos, licenciamos ni divulgamos su identidad, información de contacto, información de salud, intereses ni actividad a anunciantes o afiliados, y los afiliados reciben únicamente estadísticas agregadas, sujetas a tamaños mínimos de grupo, que no pueden usarse razonablemente para identificar a nadie. La única excepción es la información limitada que usted nos indica individualmente enviar cuando elige conectarse, descrita a continuación. Conexiones solo bajo su indicación. La información se transmite a un afiliado únicamente cuando usted solicita afirmativamente conectarse y luego confirma una pantalla de consentimiento que enumera exactamente lo que se compartirá, lo cual se limita a su información de contacto básica y al interés único que usted seleccionó. Si usted declina en esa pantalla, no se envía nada. Una vez que usted nos indica enviar información a un afiliado, ese afiliado la maneja como un negocio independiente bajo sus propias prácticas de privacidad, por lo que debe revisar su política de privacidad antes de conectarse. Revocación inmediata. Puede desactivar el Contenido Patrocinado, y terminar cualquier conexión con un afiliado hacia adelante, en cualquier momento en la configuración, sin penalización y sin perder ningún acceso de comunicación con su Proveedor. La revocación aplica de forma prospectiva: detiene toda selección y
transmisión futura, pero no puede recuperar la información que un afiliado ya recibió bajo su indicación. Inscritos en programas federales. Si nuestros registros indican que usted está inscrito en Medicare, Medicaid, TRICARE, CHIP u otro programa federal de salud, el Contenido Patrocinado, los subsidios y las ofertas de afiliados se desactivan para su cuenta según lo exige la ley federal, y cualquier consentimiento previo queda suspendido. Esto aplica automáticamente si su cobertura cambia posteriormente a un programa federal, por lo que le pedimos mantener su información de cobertura actualizada. En el nivel gratuito del Modo Directo, la publicidad de artículos y servicios de salud tampoco se muestra a inscritos en programas federales de salud. Cuando se fuera a usar PHI para mostrar Contenido Patrocinado, nosotros y su Proveedor obtendremos primero de usted una autorización de mercadeo de HIPAA separada y firmada que indique el propósito, divulgue cualquier pago que recibamos en relación con ese uso y explique su derecho a revocarla en cualquier momento; si usted la revoca, la exhibición basada en PHI se detiene hacia adelante.
● Nunca vendemos su información personal, sus datos de salud del consumidor ni su PHI. No "vendemos" ni "compartimos" información personal según esos términos se definen en la Ley de Privacidad del Consumidor de California (CCPA), y no vendemos datos de salud del consumidor según se definen en las leyes aplicables de datos de salud del consumidor. ● Nunca divulgamos información que lo identifique a anunciantes ni a afiliados de Contenido Patrocinado, salvo la información limitada que usted nos indica individualmente enviar en una pantalla de conexión según se describe en la Sección 4. ● Nunca vendemos, arrendamos, comerciamos ni lucramos de otro modo con sus identificadores biométricos o su información biométrica; ninguna parte del proceso de facescan, incluyendo los signos vitales y lecturas de bienestar derivados de él, se usa jamás para publicidad ni para la selección de Contenido Patrocinado; y los identificadores biométricos nunca se incluyen en ningún dato que licenciemos, vendamos o transfiramos en ninguna forma, identificable o desidentificada. ● Nunca usamos los documentos de salud que usted carga, ni nada leído de ellos, para publicidad ni para la selección de Contenido Patrocinado, y nunca permitimos que el servicio de inteligencia artificial que los lee, ni ningún otro proveedor de servicios, los use para entrenar ni mejorar sus propios modelos. ● Nunca usamos su información de salud para seleccionar, dirigir ni medir publicidad. Este es el cortafuegos publicitario de datos de salud descrito en la Sección 4, y aplica en todos los modos de acceso y todos los niveles, tanto a la publicidad del nivel gratuito como al Contenido Patrocinado. ● Nunca permitimos que ningún tercero recopile información de la Aplicación para sus propios fines publicitarios, nunca realizamos rastreo entre aplicaciones ni entre sitios web, y nunca construimos perfiles publicitarios conductuales de usted. En Modo Conectado a Proveedor, la Aplicación no contiene publicidad ni rastreadores, píxeles o SDKs publicitarios de ningún tipo; en el nivel gratuito del Modo Directo, los proveedores de publicidad actúan únicamente como nuestros proveedores de servicios conforme a la Sección 4. ● Nunca dirigimos publicidad ni Contenido Patrocinado a menores de dieciocho años, y nunca dirigimos Contenido Patrocinado, ofertas de afiliados ni publicidad de salud a inscritos en programas federales de salud.
Para ser transparentes sobre cómo funciona nuestro negocio: como muchas compañías de tecnología de salud, sí creamos, usamos, licenciamos y vendemos datos que no lo identifican. Esto incluye medidas desidentificadas y agregadas como tasas de cierre de brechas de atención, tendencias de intereses e intenciones declarados, patrones de participación y resultados de programas, incluyendo analítica comparativa proporcionada a planes de salud, investigadores y otras organizaciones de salud. Antes de que dichos datos se usen o compartan, se desidentifican bajo los estándares de HIPAA descritos en la Sección 7 de manera que ya no lo identifican y no pueden razonablemente ser reidentificados; nunca incluyen sus identificadores
biométricos; nos comprometemos a no intentar reidentificarlos; y todo aquel que los reciba de nosotros debe asumir el mismo compromiso. Nada en este párrafo cambia las promesas anteriores: la información que lo identifica nunca forma parte de estos productos de datos.
Compartimos información únicamente según se describe en esta Sección. Nunca vendemos información que lo identifique, según se indica en la Sección 5.
● Con su Proveedor y equipo de atención: sus conversaciones de admisión, grabaciones y transcripciones, los resúmenes previos a la visita generados a partir de ellas, y sus lecturas de signos vitales (frecuencia cardíaca y frecuencia respiratoria). Una vez entregados, estos registros pasan a formar parte de su expediente médico mantenido por su Proveedor y se rigen por el Aviso de Prácticas de Privacidad y las obligaciones de retención de su Proveedor. Las lecturas de Métricas de Bienestar se le muestran en la Aplicación para su propio seguimiento y no se entregan a los flujos de trabajo clínicos de su Proveedor ni a su expediente médico; usted siempre es libre de discutirlas con su Proveedor por su cuenta. ● Bajo su indicación: cuando usted nos pide compartir información, por ejemplo cuando confirma una pantalla de conexión para un afiliado de Contenido Patrocinado según se describe en la Sección 4, o cuando exporta o comparte sus propios registros. ● Alimentos que usted agrega a la lista compartida: Cuando usted crea un alimento personalizado en la función de nutrición, este se guarda de forma privada en su cuenta y solo usted puede verlo. Usted también puede ofrecerlo — el nombre del alimento y sus valores nutricionales, y nada más — a nuestro equipo de alimentos para su posible inclusión en la lista compartida de alimentos colombianos que todos los usuarios de viVO pueden buscar. El interruptor para compartir está activado por defecto cuando usted agrega un alimento, y puede desactivarlo con un solo toque antes de guardar, o negarse a compartir cualquier alimento futuro; negarse nunca afecta su capacidad de registrar comidas. Su envío es revisado por un curador que no ve su nombre, su cuenta ni nada más sobre usted: la pantalla de revisión está construida de manera que su identidad nunca está disponible en ella. Si se aprueba, tal como se envió o con correcciones de nuestro equipo, el nombre y los valores nutricionales del alimento pasan a formar parte de la lista compartida, donde no se asocian con usted de ninguna manera. Debido a que el nombre del alimento es un texto que usted escribió, no incluya datos personales en él; nuestro equipo puede rechazar o renombrar un envío cuyo nombre pudiera identificar a alguien. Compartir un alimento nunca comparte sus comidas, sus fotos, ni nada sobre cuándo o si usted lo comió. ● Con proveedores de servicios: compañías que nos ayudan a operar viVO, como proveedores de alojamiento e infraestructura en la nube, proveedores de entrega de comunicaciones, herramientas de seguridad y de reporte de fallos, y plataformas de soporte, incluyendo Lucas Health Corporation, cuya tecnología integrada de inteligencia artificial impulsa las funciones de transcripción, conversación y voz. Los proveedores de servicios pueden usar su información únicamente para prestarnos servicios, están contractualmente prohibidos de usarla para sus propios fines, incluyendo publicidad, y, cuando manejan PHI, están sujetos a obligaciones de asociado comercial. ● Con el servicio de inteligencia artificial que lee los documentos que usted carga: cuando usted carga un documento de salud, el texto leído de cada página, y la imagen de la página o el archivo PDF mismo en los casos en que la Sección 2 indica que se envía una imagen, se transmiten a Anthropic, PBC, que devuelve el resultado estructurado. Anthropic actúa únicamente como nuestro proveedor de servicios bajo un acuerdo de asociado comercial, puede usar lo que recibe solo para realizar ese procesamiento para nosotros, tiene contractualmente prohibido usarlo para sus propios fines incluyendo entrenar o mejorar sus modelos, y no recibe nada más sobre usted: ni su cuenta, ni sus demás registros, ni ningún dato identificable más allá de lo que está impreso en el documento que usted eligió cargar. Cuando ese acuerdo no está vigente, no se envía ningún documento, según se describe en la Sección 3. ● Con proveedores de publicidad (solo nivel gratuito del Modo Directo): los proveedores que sirven y miden la publicidad contextual descrita en la Sección 4 reciben identificadores de dispositivo, dirección IP, ubicación aproximada y eventos de entrega e interacción con anuncios. Actúan únicamente como nuestros proveedores de servicios y están contractualmente prohibidos de usar esa información para sus propios fines, de combinarla con información de otras fuentes, de construir perfiles de usted y de recibir cualquier parte de su información de salud. ● Con planes de salud y pagadores: cuando su Proveedor participa en programas de reporte de calidad, la información de cierre de brechas de atención y de medidas de calidad puede reportarse a su plan de salud bajo la indicación de su Proveedor y según lo permita HIPAA, en algunos casos como un conjunto limitado de datos (limited data set) bajo un acuerdo de uso de datos. Su plan de salud ya mantiene sus propios registros de su cobertura y atención; este reporte es medición de la atención, no publicidad, y nunca se usa para seleccionar Contenido Patrocinado. ● Datos desidentificados y agregados: proporcionamos analítica desidentificada y agregada, como las medidas comparativas descritas en la Sección 5, a planes de salud, investigadores y otras organizaciones de salud, sujeta a los estándares de desidentificación y a los compromisos de no reidentificación de la Sección 7. ● Por razones legales: para cumplir con la ley aplicable, procesos legales o solicitudes gubernamentales exigibles; para hacer cumplir nuestros Términos de Uso; para establecer, ejercer o defender reclamos legales; o para proteger los derechos, la seguridad y la integridad de los usuarios, del público o de viVO. Cuando la ley lo permita, dirigimos las solicitudes de sus expedientes médicos a su Proveedor.
Transacciones corporativas: si la Compañía participa en, o evalúa, una fusión, adquisición, financiamiento, reorganización, quiebra o procedimiento similar, o una venta de la totalidad o de sustancialmente todos sus activos, la información puede revisarse durante la debida diligencia bajo obligaciones de confidencialidad y transferirse como parte de la transacción. El uso por parte de cualquier sucesor de la información que lo identifica permanece sujeto a esta Política de Privacidad tal como estaba vigente cuando la información fue recopilada, cualquier información biométrica se transfiere únicamente a un sucesor que asuma los compromisos de la Sección 8, y cualquier cambio material por parte de un sucesor está sujeto a la Sección 13, incluyendo cualquier aviso y consentimiento requerido por ley. Los datos desidentificados pueden transferirse sujetos a los compromisos de no reidentificación de la Sección 7.
Creamos datos desidentificados a partir de la información recopilada a través de la Aplicación de conformidad con los estándares de desidentificación de HIPAA (45 C.F.R. Sección 164.514(b)), usando el método de puerto seguro (safe harbor) o una determinación de experto documentada, de manera que ya no lo identifican y no pueden razonablemente usarse, solos o en combinación con otra información, para identificarlo. Los datos agregados se combinan adicionalmente entre muchas personas y se reportan sujetos a tamaños mínimos de grupo. Somos propietarios de los datos desidentificados y agregados y podemos usarlos, licenciarlos, venderlos y comercializarlos de otro modo para cualquier propósito lícito. Los ejemplos incluyen analítica comparativa de cierre de brechas de atención y de calidad para planes de salud y organizaciones de salud, información de tendencias de intereses, intenciones y participación declarados, investigación, mejora y entrenamiento de nuestros modelos, creación de información del sector, y transferencias en relación con transacciones corporativas según se describe en la Sección 6. Estos compromisos aplican siempre a los datos desidentificados:
● No intentaremos reidentificarlos, y mantenemos salvaguardas técnicas y organizativas diseñadas para prevenir la reidentificación. ● Todo aquel que reciba datos desidentificados de nosotros debe comprometerse contractualmente a no intentar la reidentificación y a no transferirlos a terceros excepto bajo el mismo compromiso. ● Nunca incluyen sus identificadores biométricos, geometría facial, plantillas faciales, cuadros de cámara ni el contenido sin procesar de sus conversaciones clínicas; la información derivada de conversaciones se incluye únicamente como temas, categorías y tendencias desidentificados. ● Si alguna vez descubrimos que datos que tratamos como desidentificados pueden identificar a alguien, los trataremos como información personal bajo esta Política de Privacidad y exigiremos su devolución o destrucción por parte de los receptores. ● Una vez que los datos se desidentifican bajo estos estándares, dejan de ser información personal, datos de salud del consumidor o PHI, y esta Sección, en lugar de los derechos individuales de la Sección 10, los rige; eliminar su cuenta no recupera los datos desidentificados creados previamente, según se describe en la Sección 9.
Esta Sección es nuestra política escrita, puesta a disposición del público, que establece nuestro calendario de retención y nuestras pautas para la destrucción permanente de identificadores biométricos e información biométrica, incluyendo bajo la Ley de Privacidad de Información Biométrica de Illinois (Biometric Information Privacy Act), la Ley de Captura o Uso de Identificadores Biométricos de Texas (Capture or Use of Biometric Identifier Act) y leyes similares. Aplicamos esta política a todos los usuarios, independientemente de dónde vivan.
● Lo que tratamos como biométrico. Cuando usted usa la función facescan, tratamos el escaneo de su geometría facial derivado de la señal de su cámara como información biométrica. El video de cámara sin procesar se procesa en tiempo real para derivar esa geometría y calcular sus lecturas, y no se retiene después de que sus lecturas se calculan ni se almacena como parte de su perfil; no retenemos fotografías de su rostro. Los signos vitales y lecturas de bienestar resultantes son mediciones, no identificadores biométricos, pero según se describe en las Secciones 2 y 4, ninguna parte del proceso de facescan, incluyendo esas lecturas, se usa jamás para publicidad ni para la selección de Contenido Patrocinado. ● Un solo propósito. Recopilamos y procesamos información biométrica para un único propósito: estimar los signos vitales e indicadores de bienestar que se le muestran y, en el caso de la frecuencia cardíaca y la frecuencia respiratoria, compartirlos con su Proveedor. Nunca usamos información biométrica para identificarlo, verificar su identidad, reconocerlo ni rastrearlo, y nunca la usamos para perfilado. ● Consentimiento primero. Antes de cualquier captura, le informamos por escrito que se recopilará y almacenará información biométrica, el propósito específico de la recopilación y el período de tiempo durante el cual será recopilada, almacenada y usada, y obtenemos de usted una autorización por escrito, la cual puede proporcionar electrónicamente. No recopilamos a sabiendas información biométrica de menores de dieciocho años. ● Retiro. Puede retirar su consentimiento de facescan en cualquier momento en la configuración. El retiro detiene toda recopilación adicional, y consideramos cumplido el propósito de la recopilación respecto a su información biométrica previamente recopilada, lo cual activa la destrucción conforme al calendario descrito abajo sin requerir que usted elimine su cuenta. ● Sin lucro. No vendemos, arrendamos, comerciamos ni lucramos de otro modo con identificadores biométricos o información biométrica, y nunca se incluyen en ningún dato que licenciemos, vendamos o transfiramos, en ninguna forma. ● Divulgación limitada. No divulgamos identificadores biométricos ni información biométrica a terceros excepto con su consentimiento, para completar una transacción que usted solicite o autorice, o según lo exija la ley o conforme a una orden judicial o citación válida. Nuestros proveedores de servicios que alojan o procesan datos en nuestro nombre (Sección 6) pueden almacenar o procesar información biométrica únicamente para nosotros, bajo contratos que imponen restricciones al menos tan protectoras como esta Sección; tratamos eso como nuestro propio almacenamiento, y no pueden usarla para ningún otro propósito. En una transacción corporativa, la información biométrica se transfiere únicamente a un sucesor que asuma los compromisos de esta Sección, según se describe en la Sección 6. ● La voz no es una huella de voz. La Aplicación graba y transcribe sus conversaciones de voz únicamente con los consentimientos descritos en la Sección 2. No creamos huellas de voz, y no usamos su voz para identificarlo ni autenticarlo. Si alguna vez introducimos identificación basada en voz, esta Sección la regirá y obtendremos primero un consentimiento nuevo y separado. ● Almacenamiento y seguridad. Almacenamos, transmitimos y protegemos la información biométrica usando el estándar razonable de cuidado dentro de nuestra industria y de una manera igual o más
protectora que la manera en que protegemos otra información confidencial y sensible, incluyendo cifrado en tránsito y en reposo, controles de acceso limitados al personal que la necesita para operar la función, y registro de auditoría. ● Calendario de retención y destrucción. Destruimos de manera permanente e irrecuperable los identificadores biométricos y la información biométrica en el momento que ocurra primero entre: (a) el cumplimiento del propósito de la recopilación, incluyendo el retiro de su consentimiento; (b) su solicitud de eliminación verificada conforme a la Sección 9; o (c) tres (3) años después de su última interacción con la Aplicación. La destrucción cubre nuestros sistemas activos, se extiende a los sistemas de respaldo en sus ciclos estándar de purga, incluye instrucciones a los proveedores de servicios para que hagan lo mismo, y se documenta en nuestros registros internos.
Retenemos la información durante el tiempo necesario para los propósitos descritos en la Sección 3, y explicamos aquí lo que eso significa en la práctica. La información biométrica sigue el calendario más estricto de la Sección 8.
● Mientras su cuenta está activa. Sus registros de chat, transcripciones y resúmenes generados se retienen mientras su cuenta está activa porque sirven como puntos de referencia para su atención continua y su comunicación con su Proveedor, y porque las leyes de retención de expedientes médicos pueden exigirlo. La información de cuenta, dispositivo y uso se retiene durante el tiempo necesario para operar y asegurar la Aplicación. Podemos eliminar o desidentificar la información asociada con cuentas que hayan estado inactivas durante un período prolongado. ● Documentos de salud que usted carga: calendario de retención y destrucción. Un documento que usted carga, las imágenes de las páginas o el archivo PDF que lo respalda, y los valores leídos de él se retienen mientras su cuenta está activa, por las mismas razones que sus registros de chat descritas arriba: son puntos de referencia para su atención continua, y las leyes de retención de expedientes médicos pueden exigirlo. Los destruimos de manera permanente e irrecuperable en el momento que ocurra primero entre: (a) usted elimina el documento en la Aplicación; (b) usted retira el consentimiento de carga de documentos de salud descrito en la Sección 10; (c) su solicitud de eliminación verificada conforme a esta Sección; o (d) tres (3) años después de su última interacción con la Aplicación. Cada destrucción queda registrada, incluyendo el motivo y el momento en que se completó, y usted puede consultar ese registro respecto de su propia cuenta. ● Qué cubre la eliminación de un documento. Eliminar un documento borra el archivo almacenado en sí, no solamente la entrada que apunta a él. Las imágenes de las páginas y cualquier PDF que usted haya cargado se purgan de nuestro almacenamiento de archivos, los valores leídos de ese documento se retiran de su línea de tiempo, y la destrucción queda registrada según se describe arriba. Eliminar su cuenta hace lo mismo con todos los documentos que usted haya cargado. Las copias de respaldo y de archivo se purgan en sus ciclos estándar y en todo caso dentro de la ventana de seis (6) meses descrita más abajo. Nuestros registros de auditoría siguen mostrando que un documento existió, cuándo se creó y cuándo se destruyó, con el contenido del documento redactado, porque estamos obligados a conservar esa constancia; no son una copia de sus resultados. ● Cómo solicitar la eliminación. Puede solicitar la eliminación de su cuenta y de su información en la configuración de la Aplicación o a través de la información de contacto de la Sección 14, y su Proveedor puede presentar la solicitud en su nombre. También puede solicitar la eliminación de su cuenta y de su información sin reinstalar la Aplicación escribiendo a support@cre8ivelabs.ai. Tomamos medidas razonables para verificar la identidad del solicitante antes de actuar, para proteger su información contra solicitudes de eliminación fraudulentas. ● Qué sucede cuando eliminamos. Ante una solicitud de eliminación verificada, purgaremos de manera permanente e irrecuperable la información que contenga identificadores personales, incluyendo grabaciones, historiales de chat sin redactar, datos derivados de la cámara e identificadores demográficos, de nuestros sistemas de producción activos dentro de sesenta (60) días, e instruimos a nuestros proveedores de servicios para que hagan lo mismo. Los sistemas de respaldo y archivo se purgan en sus ciclos estándar y en todo caso dentro de los seis (6) meses siguientes a la solicitud verificada. Antes de purgar registros conectados a atención activa, notificamos a su Proveedor y ponemos los registros afectados a disposición para exportación durante treinta (30) días; esa ventana corre dentro del período de sesenta (60) días y no lo extiende. Antes de la purga o simultáneamente con ella, podemos desidentificar los datos afectados de conformidad con la Sección 7. ● Excepciones. Retenemos información donde y únicamente durante el tiempo que lo exija la ley aplicable, los requisitos de retención de expedientes médicos o una retención legal o una obligación de preservación por litigio de buena fe. La información retenida bajo una excepción permanece protegida por esta Política de Privacidad, no se usa para ningún otro propósito y se elimina cuando termina la obligación. ● Lo que la eliminación no puede hacer. La eliminación aplica a los sistemas de la Compañía. Los registros ya entregados a su Proveedor forman parte de su expediente médico y son retenidos por su
Proveedor bajo sus propias obligaciones legales; dirija las solicitudes sobre su expediente médico a su Proveedor. La eliminación no puede recuperar la información que un afiliado ya recibió bajo su indicación conforme a la Sección 4, y no recupera los datos desidentificados creados previamente conforme a la Sección 7, los cuales ya no lo identifican.
Todos los usuarios
● Acceso y portabilidad: puede ver y actualizar la información de su perfil directamente en la Aplicación en cualquier momento, y puede solicitar una copia de la información que tenemos sobre usted en un formato portátil y fácilmente utilizable. ● Corrección: si cree que alguna información que tenemos sobre usted es inexacta, puede corregirla en la Aplicación donde sea editable o pedirnos que la corrijamos, y lo haremos o le explicaremos por qué no podemos. ● Eliminación: puede solicitar la eliminación de su cuenta y de su información según se describe en la Sección 9. ● Registros en poder de su Proveedor: sus derechos bajo HIPAA de acceder, enmendar y recibir un informe de divulgaciones de su expediente médico se ejercen a través de su Proveedor, y apoyamos a su Proveedor para atender esas solicitudes. ● Retiro de consentimientos: puede retirar el consentimiento de facescan, el consentimiento de grabación, el consentimiento de comunicaciones, el consentimiento de carga de documentos de salud y la participación en Contenido Patrocinado en cualquier momento en la configuración, cada uno de forma independiente de los demás. El retiro surte efecto de forma prospectiva: detiene la recopilación y el uso posteriores pero no deshace el procesamiento que ya ocurrió con su consentimiento. Retirar el consentimiento de facescan también activa la destrucción de su información biométrica previamente recopilada conforme al calendario de la Sección 8. Retirar el consentimiento de carga de documentos de salud detiene todo procesamiento posterior de documentos y activa la destrucción de los documentos que usted ya haya cargado, y de los valores leídos de ellos, conforme al calendario de la Sección 9, sin requerir que usted elimine su cuenta. Las funciones que dependen de un consentimiento dejarán de funcionar cuando usted lo retire, por ejemplo las lecturas de signos vitales requieren el consentimiento de facescan, pero retirar cualquier consentimiento nunca afecta su atención, su acceso al resto de la Aplicación ni su comunicación con su Proveedor. ● Comunicaciones: los correos de marketing incluyen enlaces para cancelar la suscripción, y puede responder STOP para dejar de recibir mensajes de texto. Consentir a comunicaciones de marketing nunca es una condición para recibir atención ni para usar la Aplicación. Aún enviaremos comunicaciones esenciales del servicio, como avisos de seguridad y, donde su Proveedor lo habilite, recordatorios de citas y de atención. Cuando una comunicación de marketing se base en PHI bajo una autorización de HIPAA, usted también puede revocar esa autorización según ella lo describa.
Cómo gestionamos sus solicitudes
● Cuando usted presenta una solicitud de privacidad, verificamos su identidad usando información asociada con su cuenta, y podemos pedirle información adicional cuando sea razonablemente necesario para proteger su información contra solicitudes fraudulentas. Un agente autorizado puede presentar una solicitud en su nombre con prueba de su autoridad. Respondemos dentro de cuarenta y cinco (45) días, y cuando la ley lo permita podemos extender ese período una sola vez por cuarenta y cinco (45) días adicionales con aviso a usted. Ejercer sus derechos es siempre gratuito, y nunca lo discriminaremos ni tomaremos represalias contra usted por hacerlo. Si no podemos atender una solicitud, le explicaremos por qué y le indicaremos cómo apelar.
Residentes de Washington, Nevada y Connecticut
● Estos derechos aplican si usted es residente de Washington o Nevada, o una persona cuyos datos de salud del consumidor se recopilan en esos estados, o residente de Connecticut. "Datos de salud del consumidor" significa información personal que está vinculada o es razonablemente vinculable a usted y que identifica su estado de salud física o mental pasado, presente o futuro. En viVO, esto incluye, por ejemplo, su información de admisión de salud, sus metas e intereses declarados, sus lecturas de bienestar y sus datos biométricos; no incluye la información que manejamos bajo HIPAA según se describe en la Sección 1 ni los datos que han sido desidentificados según se describe en la Sección 7. ● Arquitectura de consentimiento. Recopilamos datos de salud del consumidor únicamente cuando es necesario para proporcionar las funciones de la Aplicación que usted solicita o con su consentimiento previo, y obtenemos un consentimiento separado y distinto antes de compartir datos de salud del consumidor con cualquier tercero, lo cual en viVO ocurre únicamente bajo su indicación individual a través de una pantalla de conexión según se describe en la Sección 4. El consentimiento nunca se obtiene mediante casillas premarcadas, nunca es una condición de la atención y puede retirarse en cualquier momento. Los proveedores de publicidad del nivel gratuito del Modo Directo nunca reciben datos de salud del consumidor, según se describe en la Sección 4. ● Sin venta, sin geocercas. No vendemos datos de salud del consumidor, y nunca le pediremos firmar una autorización para venderlos. No usamos geocercas (geofencing) alrededor de ninguna instalación que preste servicios de salud para identificarlo o rastrearlo, para enviarle notificaciones o contenido, ni para recopilar sus datos de salud del consumidor. ● Sus derechos. Usted tiene derecho a confirmar si recopilamos, compartimos o vendemos datos de salud del consumidor sobre usted; a acceder a ellos, incluyendo una lista de todos los terceros y afiliados con quienes los hayamos compartido y una manera activa de contactarlos (debido a nuestro diseño de cero egreso de datos, para la mayoría de los usuarios esa lista está vacía o contiene solo los afiliados con los que usted mismo se conectó); a retirar cualquier consentimiento que haya otorgado previamente; y a que sus datos de salud del consumidor sean eliminados, incluyendo de los sistemas de archivo y respaldo, dentro de los plazos descritos en la Sección 9. ● Ejercicio de derechos y apelaciones. Ejerza estos derechos sin costo según se describe en "Cómo gestionamos sus solicitudes" arriba. Si rechazamos su solicitud, puede apelar usando la información de contacto de la Sección 14, y si denegamos su apelación, nuestra respuesta incluirá una manera de contactar al Fiscal General de su estado para plantear una inquietud.
Residentes de California
Si usted es residente de California, la ley de California trata su información de viVO en dos carriles, y si usted usa viVO en Modo Conectado a Proveedor, la mayor parte de su información se ubica en el primero.
● Su información médica. La información que creamos, recibimos, mantenemos o transmitimos como asociado comercial de su Proveedor bajo HIPAA (Sección 1) está exenta de la Ley de Privacidad del Consumidor de California ("CCPA") y está protegida en su lugar por HIPAA y por la Ley de Confidencialidad de la Información Médica de California ("CMIA"). Además, en la medida en que viVO mantenga información médica para que usted pueda gestionar su información de salud o su atención, la ley de California nos trata como un proveedor de atención médica bajo la CMIA respecto a esa información, y mantenemos su confidencialidad de conformidad con la CMIA. Los derechos sobre su expediente médico, incluyendo acceso, enmienda e informe de divulgaciones, se ejercen a través de su Proveedor según se describe en la Sección 1. La información de pacientes que ha sido
desidentificada bajo los estándares de HIPAA descritos en la Sección 7 queda igualmente fuera del alcance de la CCPA conforme a la ley de California. ● Su demás información personal. Para la información personal no descrita arriba, como la información de cuenta, dispositivo y uso, usted tiene derecho a conocer las categorías y piezas específicas de información personal que recopilamos, nuestras fuentes y propósitos, y las categorías de terceros a quienes se divulga, todo lo cual se describe en las Secciones 2, 3 y 6, con los períodos de retención descritos en las Secciones 8 y 9; el derecho a acceder a ella en un formato portátil; el derecho a corregirla; el derecho a eliminarla; y el derecho a no ser discriminado ni sufrir represalias por ejercer cualquiera de estos derechos. ● Sin venta ni intercambio. No vendemos su información personal, y no la compartimos para publicidad conductual entre contextos; toda la selección de Contenido Patrocinado ocurre dentro de viVO, y la publicidad del nivel gratuito es contextual y es servida por proveedores que actúan únicamente como nuestros proveedores de servicios, en cada caso según se describe en la Sección 4. La Aplicación es para adultos de dieciocho años o más, y no tenemos conocimiento real de vender o compartir la información personal de consumidores menores de dieciséis años. ● Información personal sensible y su derecho a limitar. Su información de salud, incluyendo las metas e intereses que declara, es "información personal sensible" bajo la CCPA. La recopilamos y usamos para proporcionar las funciones de la Aplicación que usted solicita y para los demás propósitos que permiten los reglamentos de la CCPA. Si usted opta por participar en Contenido Patrocinado, adicionalmente usamos sus metas e intereses declarados para seleccionar contenido para usted; puede limitar ese uso en cualquier momento a través de los controles de Contenido Patrocinado en la configuración, los cuales lo detienen por completo, y así es como honramos el derecho de la CCPA a limitar el uso de la información personal sensible. Nunca usamos su información personal sensible para inferir condiciones de salud con fines publicitarios, y nunca la divulgamos a anunciantes ni afiliados excepto bajo su indicación individual conforme a la Sección 4. ● Ejercicio de sus derechos. Ejerza estos derechos sin costo según se describe en "Cómo gestionamos sus solicitudes" arriba, incluyendo a través de un agente autorizado con prueba de su autoridad. Estos derechos aplican por igual a los pacientes y a los Usuarios del Personal de organizaciones Proveedoras de California.
Residentes de Illinois y Texas
Nuestras prácticas biométricas, incluyendo los compromisos de consentimiento, no lucro, retención y destrucción, se describen en la Sección 8.
Mantenemos salvaguardas administrativas, técnicas y físicas diseñadas para proteger su información, incluyendo cifrado en tránsito y en reposo, controles de acceso basados en roles, registro de auditoría y capacitación del personal, alineadas con la Regla de Seguridad de HIPAA para la PHI. Los documentos de salud que usted carga se guardan en un almacenamiento de archivos privado que no es accesible públicamente y que está delimitado de manera que cada documento solo pueda alcanzarse desde su propia cuenta; la Aplicación recupera una página para usted mediante un enlace limitado a esa única página que expira en menos de un minuto, y cada una de esas recuperaciones queda registrada. El texto libre identificable leído de un documento, incluyendo el nombre del paciente, la institución, el médico que ordenó el examen y el texto de la página, está adicionalmente cifrado en nuestra base de datos. Ningún sistema es perfectamente seguro, y usted es responsable de proteger sus credenciales de acceso. Si ocurre una violación de seguridad que afecte su información, se lo notificaremos a usted y a los reguladores según lo exija la ley aplicable, incluyendo la Regla de Notificación de Violaciones de HIPAA y, cuando aplique, la Regla de Notificación de Violaciones de Datos de Salud de la FTC (FTC Health Breach Notification Rule).
La Aplicación está destinada a adultos de dieciocho (18) años o más. No recopilamos a sabiendas información de menores de dieciocho años, y no dirigimos ninguna publicidad ni Contenido Patrocinado a menores. Si cree que un menor nos ha proporcionado información, contáctenos y la eliminaremos.
Podemos actualizar esta Política de Privacidad de vez en cuando. Si realizamos cambios materiales, se lo notificaremos a través de la Aplicación o por correo electrónico y actualizaremos la fecha de entrada en vigor. Los cambios materiales en la manera en que usamos información identificable previamente recopilada se aplicarán únicamente con cualquier consentimiento requerido por ley. Si cambiamos materialmente el marco de Contenido Patrocinado, su participación permanecerá desactivada hasta que usted lo revise y opte por participar nuevamente.
Preguntas, solicitudes y apelaciones de privacidad: Creative Labs AI, LLC, Attn: Privacy, Correo electrónico: support@cre8ivelabs.ai. Para preguntas sobre su expediente médico o las prácticas de privacidad de su Proveedor, contacte a su Proveedor directamente.